10.3969/j.issn.1671-1122.2022.11.001
融合时序和逻辑关系的日志异常检测系统设计
随着计算机系统的发展,日志已经成为维护计算机系统稳定运行的重要数据来源.系统日志记录了系统运行时的状态和关键点的重要事件信息,可以帮助技术人员定位系统故障并分析其原因,为解决问题提供了数据支持,还可以监控非法操作并为恢复系统提供帮助,因此日志异常检测具有重要意义.但现有研究大多只利用了日志的单一特征进行异常检测,为此,文章设计了一个基于机器学习的日志异常检测系统,实现了日志收集、日志解析、日志特征提取和日志异常检测的完整流程;提出了融合日志时序关系和逻辑关系的机器学习方法,可以更好地利用日志特征,以增加检测结果的准确性.
机器学习、系统日志、异常检测
22
TP309(计算技术、计算机技术)
国家自然科学基金61902398
2022-11-29(万方平台首次上网日期,不代表论文的发表时间)
共6页
1-6